Security

Hacker Curi Aset Kripto Senilai US$351,6 Juta dalam Serangan terhadap Bitget

Bursa cryptocurrency Bitget mengungkap insiden keamanan besar yang menyebabkan aset digital senilai sekitar US$351,6 juta dicuri dari sejumlah hot wallet dan warm wallet miliknya. Bitget mengatakan serangan tersebut diduga dilakukan oleh kelompok hacker Korea Utara.

Insiden diketahui pada Kamis malam setelah sistem keamanan Bitget mendeteksi sejumlah transfer yang tidak sah dari sejumlah wallet kripto dalam jumlah terbatas.

Bitget kemudian menghentikan sementara seluruh proses withdrawal sambil melakukan investigasi bersama aparat penegak hukum, perusahaan keamanan blockchain, serta pakar keamanan siber dari Mandiant dan SlowMist.

Perusahaan menyatakan sebagian besar aset platform tetap aman dan tidak terdampak, termasuk cold wallet yang menyimpan sebagian besar aset Bitget.

Bitget Kehilangan US$351,6 Juta dari Hot dan Warm Wallet

Berdasarkan penilaian awal, sekitar US$351,6 juta aset digital terdampak dalam serangan tersebut.

Bitget mengatakan cold wallet dan sebagian besar aset yang berada di platform tetap aman. Saldo akun pengguna juga disebut tetap akurat, sementara aktivitas deposit dan trading masih dapat berlangsung seperti biasa.

Perusahaan juga menegaskan bahwa Bitget Wallet, layanan self-custodial yang beroperasi secara terpisah dari Bitget Exchange, tidak terdampak oleh insiden ini.

Untuk menanggung potensi kerugian, Bitget mengatakan memiliki User Protection Fund yang saat ini menyimpan lebih dari 5.500 BTC, dengan nilai sekitar US$464 juta.

Dana tersebut disiapkan sebagai mekanisme perlindungan pengguna dan menurut Bitget dapat digunakan untuk menutup seluruh kerugian yang muncul akibat insiden tersebut.

Hacker Diduga Membobol Sistem Backend Wallet

Bitget belum mengungkap secara rinci bagaimana penyerang berhasil memperoleh akses ke infrastruktur internalnya.

Namun, CEO Bitget Gracy Chen mengatakan penyerang berhasil mengompromikan sebuah sistem backend kritis dalam infrastruktur wallet.

Sistem tersebut kemudian digunakan untuk memalsukan informasi transaksi dan memicu proses otorisasi yang memungkinkan transfer aset keluar dari wallet.

Dengan kata lain, serangan tidak hanya mengandalkan pencurian private key secara langsung. Penyerang diduga berhasil memanfaatkan sistem internal yang memiliki peran dalam proses pembuatan dan otorisasi transaksi.

Bitget mengatakan mekanisme spesifik yang digunakan untuk memperoleh akses awal ke sistem tersebut masih dalam penyelidikan.

Perusahaan memastikan bahwa setelah sistem terkait diamankan, tidak ada lagi transfer tidak sah yang dapat dilakukan melalui jalur serangan yang sama.

Serangan Berdampak pada Banyak Blockchain

Insiden tersebut tidak terbatas pada satu jaringan blockchain.

Menurut Bitget, serangan melibatkan beberapa jaringan, yaitu:

  • Ethereum.
  • XRP Ledger.
  • Arbitrum.
  • Avalanche.
  • Optimism.
  • BNB Smart Chain.
  • Base.

Berbagai jenis aset juga terdampak, termasuk ETH, XRP, BNB, AVAX, USDT, USDC, serta sejumlah token lainnya.

Bitget mengatakan kerugian terbesar untuk satu jaringan berasal dari XRP.

Beberapa jaringan blockchain juga dilaporkan telah membekukan alamat wallet yang digunakan hacker setelah serangan terjadi. Langkah tersebut dapat membantu menghambat upaya penyerang untuk memindahkan atau mencairkan aset yang dicuri.

Bitget Mengaitkan Serangan dengan Hacker Korea Utara

Bitget menyatakan bahwa berdasarkan pola perilaku alamat IP dan analisis transaksi blockchain, metode serangan memiliki kemiripan tinggi dengan pola yang sebelumnya dikaitkan dengan organisasi hacker Korea Utara.

Gracy Chen mengatakan Bitget telah melaporkan temuan tersebut kepada lembaga terkait dan bekerja sama dalam investigasi global.

Namun, atribusi terhadap kelompok hacker tetap menjadi bagian dari proses investigasi yang sedang berlangsung. Analisis on-chain dan pola teknis dapat digunakan sebagai indikator, tetapi identitas sebenarnya dari pelaku masih perlu dikonfirmasi melalui penyelidikan lebih lanjut.

Bitget saat ini bekerja sama dengan penegak hukum, perusahaan keamanan blockchain, serta perusahaan keamanan siber untuk menelusuri serangan dan pergerakan dana.

Withdrawal Bitget Sempat Dihentikan

Sebagai langkah pengamanan, Bitget menghentikan sementara seluruh proses withdrawal setelah sistem keamanan mendeteksi transfer tidak sah.

Penghentian tersebut bertujuan mencegah kerugian tambahan sekaligus memberikan waktu bagi tim keamanan untuk memastikan bahwa sistem wallet telah kembali berada dalam kondisi aman.

Bitget mengatakan withdrawal akan dipulihkan secepat mungkin setelah investigator memastikan bahwa operasi normal dapat dilanjutkan dengan aman.

Sementara itu, perusahaan menyatakan deposit dan trading tetap berjalan normal.

Keputusan mempertahankan sebagian layanan sambil menghentikan withdrawal menunjukkan fokus utama perusahaan adalah mencegah transfer aset tambahan selama investigasi berlangsung.

Korea Utara Sering Dikaitkan dengan Pencurian Cryptocurrency

Jika atribusi tersebut dikonfirmasi, insiden Bitget akan menambah daftar panjang pencurian cryptocurrency besar yang dikaitkan dengan kelompok hacker Korea Utara.

Salah satu kasus terbesar terjadi pada Bybit, ketika kelompok yang dikaitkan dengan Korea Utara mencuri sekitar US$1,5 miliar dari cold wallet Ethereum milik bursa tersebut.

Kasus tersebut menjadi salah satu pencurian cryptocurrency terbesar yang pernah tercatat.

Analisis Chainalysis sebelumnya juga menunjukkan skala aktivitas pencurian cryptocurrency yang dikaitkan dengan kelompok hacker Korea Utara. Pada 2024, kelompok yang didukung negara tersebut disebut mencuri sekitar US$1,34 miliar melalui 47 insiden pencurian cryptocurrency.

Sementara itu, Elliptic memperkirakan pada Februari 2025 bahwa kelompok hacker Korea Utara telah mencuri lebih dari US$6 miliar aset cryptocurrency sejak 2017.

Angka tersebut menunjukkan bahwa cryptocurrency tetap menjadi salah satu sumber dana yang ditargetkan oleh kelompok ancaman yang memiliki kemampuan melakukan operasi siber berskala besar.

Sistem Backend Menjadi Target Penting dalam Infrastruktur Bursa

Kasus Bitget juga memperlihatkan bahwa keamanan bursa cryptocurrency tidak hanya bergantung pada perlindungan private key dan cold wallet.

Sistem backend yang mengelola informasi transaksi dan proses otorisasi memiliki posisi sangat penting. Jika sistem tersebut berhasil dikompromikan, penyerang berpotensi memanipulasi proses transaksi meskipun aset sebenarnya tersimpan di wallet yang memiliki mekanisme keamanan tambahan.

Karena itu, infrastruktur wallet-service membutuhkan pengamanan berlapis, termasuk pembatasan akses administratif, pemisahan sistem yang menangani transaksi, monitoring perubahan konfigurasi, validasi transaksi secara independen, serta mekanisme penghentian otomatis ketika pola transfer menunjukkan aktivitas tidak normal.

Serangan yang berhasil memicu authorization-signing process juga menunjukkan pentingnya menerapkan prinsip zero trust terhadap sistem internal. Sistem backend tidak seharusnya dianggap aman hanya karena berada di dalam jaringan internal perusahaan.

Bitget Masih Melanjutkan Investigasi

Bitget belum mengungkap metode awal yang digunakan hacker untuk masuk ke sistem backend wallet-service. Perusahaan masih melakukan investigasi untuk menentukan bagaimana sistem tersebut pertama kali dikompromikan dan bagaimana penyerang dapat memicu proses otorisasi transfer.

Untuk saat ini, Bitget menyatakan bahwa tidak ada lagi transfer tidak sah yang dapat dilakukan melalui mekanisme serangan tersebut.

Perusahaan juga mengatakan User Protection Fund yang nilainya sekitar US$464 juta saat ini cukup untuk menanggung kerugian sekitar US$351,6 juta yang terdampak dalam insiden.

Investigasi bersama penegak hukum, perusahaan keamanan blockchain, Mandiant, dan SlowMist masih berlangsung untuk melacak aliran aset serta mengidentifikasi pelaku di balik serangan.

Sumber: Bitget

Leave a Reply

Your email address will not be published. Required fields are marked *


Back to top button